Beveiligingnieuws Logo

Onze partners

LUGN

ASSA ABLOY

SmartCell

Paxton

Masset

Centurion

WBN Security

i-Pro

Unii

Sequrix

HD Security

Multiwacht Security

Gold-IP

SMC Alarmcentrale

HID

CSL

Crown Security Services

VVNL

Top Security

Add Secure

Network Optix

Seagate

VEB

MPL

Ajax Systems

Bosch Security Systems

Seris

Alarm Meldnet

Synguard

Uniview

Akuvox

VAIBS

IDIS

Regio Control Veldt

Alphatronics

Eizo

Eagle Eye Networks

Milestone

Genetec

Teletek

CDVI

VisionPlatform.ai

Brivo

Trigion

VIGI

NIBHV

Traka ASSA ABLOY

Hanwha Vision Europe

OpenEye

Advancis

Service Centrale Nederland

Distri Company

ADI

VBN

Lobeco

OSEC

Securitas

G4S

ARAS

Paralax

Kidde Commercial

2N

SOBA

Paraat

Bydemes

Van Dusseldorp Training

ASIS

MOBOTIX

Nenova

Aritech

Connect Security

SmartSD

Secusoft

VGN Group

Hikvision

Optex

Ernstig beveiligingslek in veelgebruikte wifi-beveiliging

16 oktober 2017
Redactie
13:44

Belgische beveiligingsonderzoekers hebben een ernstig lek gevonden in de beveiligingsstandaard WPA2. Dit is een veel gebruikte standaard om wifi-netwerken te beveiligen. Het lek maakt het mogelijk om niet-versleuteld dataverkeer te onderscheppen.

De onderzoekers Mathy Vanhoef en Frank Piessens van de KU Leuven ontwikkelden de aanvalsmethode Key Reinstallation Attacks (KRACK). Hiermee is onbeveiligd internetverkeer af te luisteren en kunnen soms zelfs aan het netwerk verbonden apparaten worden gemanipuleerd. Dit kan overigens alleen binnen het bereik van het wifi-netwerk. Het is dan bijvoorbeeld mogelijk om in te breken op Android-apparaten. Vooral als deze versie 6.0 of hoger hebben, vanwege een extra kwetsbaarheid. Pas 6 november komt Google met een update om dit probleem te verhelpen, maar die update is voor oudere apparaten niet geschikt, aldus de onderzoekers.

Updates
WPA2 zorgt voor versleuteling van het interne netwerkverkeer, maar die beveiliging kan volgens de onderzoeker met KRACK worden omzeild. Dat gebeurt via een fout in de ‘handshake’ die plaatsvindt als apparaten verbinding maken met een wifi-router. Eerder bleek de beveiligingsstandaard WEP voor wifi-netwerken al te kraken. WPA2 gold tot voor kort als zeer veilig, maar blijkt nu dus ook niet waterdicht te zijn. Met KRACK is het overigens niet mogelijk het wachtwoord van het netwerk te achterhalen. Voor gemiddelde risico’s is WPA2 nog altijd de beste beveiliging. Als fabrikanten van routers een update schrijven die hergebruik van encryptiesleutels onmogelijk maakt, is de nu ontdekte methode niet langer te gebruiken om in te breken. Ziggo en KPN zeggen de mogelijkheden te onderzoeken om hun routers beter te beveiligen.

Deel dit artikel via:

Vlog

Premium partners

SequriX

Suricat

VIGI

Seagate

Artitech Kidde Commercial

Boon Edam

Distri Company

Wordt een partner